Mensagem do BlockBeats, 8 de agosto: o projeto de processamento de pagamentos em Bitcoin BTCPay Server alertou recentemente os usuários sobre uma vulnerabilidade grave em seus servidores que está sendo ativamente explorada, permitindo que atacantes obtenham acesso não autorizado e causem perda de fundos.
O BTCPay Server publicou um aviso nas redes sociais X, solicitando que os administradores atualizem imediatamente para a versão 2.4.2 e confirmem que o rodapé do servidor exibe a atualização concluída. Caso a atualização não possa ser realizada a tempo, a equipe oficial recomenda que os usuários desativem temporariamente o BTCPay Server para evitar ataques adicionais.
Além disso, o BTCPay Server recomenda que os usuários substituam os credenciais macaroons que possam ter sido expostos, recriem o arquivo macaroons.db e atualizem as cadeias de autenticação em outros backends da Lightning Network.
A equipe oficial alerta que, se o usuário criou uma carteira quente (hot on-chain wallet) no BTCPay Server, deve transferir imediatamente os fundos e criar uma nova carteira.
Atualmente, o BTCPay Server ainda não divulgou os detalhes específicos da vulnerabilidade, o horário de início do ataque, o número de servidores afetados ou se já houve roubo de fundos. A vulnerabilidade foi relatada por um membro do Bitcoin Red Team.
Enquanto este evento ocorre, a mineração de vulnerabilidades assistida por IA atrai a atenção da indústria cripto. Em recentes incidentes de segurança de projetos cripto, pesquisadores e empresas apontaram que ferramentas de IA estão acelerando a descoberta de vulnerabilidades de código e também podem ser utilizadas por atacantes para automatizar a busca por falhas de segurança.

